Nowe złośliwe oprogramowanie na Androida wykorzystuje Gemini AI, aby nauczyć się, jak działać na konkretnych urządzeniach

Nowe złośliwe oprogramowanie na Androida wykorzystuje Gemini AI, aby nauczyć się, jak działać na konkretnych urządzeniach

Sztuczna inteligencja, w tym Gemini Google'a, jest wykorzystywana w nowym złośliwym oprogramowaniu PromptSpy, które dostosowuje się do urządzeń z Androidem, zagrażając użytkownikom.

Nie jest tajemnicą, że sztuczna inteligencja jest dodawana do wszystkiego. Firmy, które to robią, chcą, abyśmy uwierzyli, że poprawia to nasze życie, ale AI jest oczywiście wykorzystywana również w niecnych celach. Nowe odkrycie pokazuje, że własna AI Geminiego Google'a jest używana do pomocy w działaniu złośliwego oprogramowania na różnych urządzeniach z Androidem.

Badacze z ESET Cybersecurity niedawno odkryli nowy rodzaj złośliwego oprogramowania, które nazwali "PromptSpy". Jest ono inne niż wcześniejsze złośliwe oprogramowanie, które wykorzystywało uczenie maszynowe. Urządzenia z Androidem są wszystkie nieco różne, a PromptSpy wykorzystuje generatywną AI, aby dostosować się do każdego urządzenia w czasie rzeczywistym.

Oto jak to działa: Prawie wszystkie urządzenia z Androidem mają jakąś funkcję, która pozwala użytkownikom przypinać lub blokować aplikację na liście Ostatnich Aplikacji (nie mylić z Przypinaniem Aplikacji). To zapewnia, że aplikacja pozostanie uruchomiona w tle, nawet jeśli użytkownik nie otworzy jej przez jakiś czas. Jeśli aplikacja nie jest przypięta, system operacyjny Android w końcu ją zamknie, aby poświęcić zasoby gdzie indziej. Złośliwe oprogramowanie może wykorzystać tę funkcję, aby sprytnie pozostać aktywne w tle.

Problem złośliwego oprogramowania polega na tym, że sposób, w jaki urządzenia przypinają lub blokują aplikacje, znacznie różni się w zależności od producenta. Dlatego PromptSpy przesyła zrzut XML aktualnego ekranu do Gemini, a Gemini używa tego do identyfikacji urządzenia i wysyła odpowiednie instrukcje, jak przypiąć aplikację z powrotem do PromptSpy. Następnie próbuje przypiąć aplikację, a Gemini podwójnie sprawdza, czy to zadziałało. To dzieje się w pętli, aż potwierdzi, że aplikacja została pomyślnie przypięta.

Gdy PromptSpy uzyska dostęp do urządzenia, może odczytać twój PIN lub hasło blokady ekranu, nagrać wideo z twoim wzorem odblokowania, uchwycić zrzuty ekranu i aktywności na ekranie, kiedy tylko chce, oraz ogólnie śledzić, co robisz. Zawiera również moduł VNC, który jest szczególnie niebezpieczny, ponieważ daje zdalnemu atakującemu pełną kontrolę nad twoim urządzeniem, jakby trzymał je w swoich rękach.

To jeszcze nie koniec zabawy z AI. Jeśli użytkownik zorientuje się, co się dzieje, PromptSpy utrudnia zatrzymanie go, umieszczając przezroczyste prostokąty nad przyciskami "Odinstaluj" lub "Dezaktywuj". Myślisz, że się go pozbywasz, ale tak naprawdę klikasz w martwe strefy, które nic nie robią.

Dobrą wiadomością jest to, że ESET jeszcze nie zaobserwował szerokiego rozprzestrzenienia się tego złośliwego oprogramowania, i być może nadal znajduje się ono w fazie testów lub dowodu koncepcji. Jednak próbki zostały znalezione na domenie podszywającej się pod JPMorgan Chase, więc zamiar kradzieży jest wyraźnie obecny. Jeśli kiedykolwiek poczujesz, że zostałeś zainfekowany czymś tak podstępnym, badacz ESET zaleca uruchomienie w trybie awaryjnym. To dezaktywuje aplikacje innych firm i zapewnia, że nic nie stanie na przeszkodzie, gdy próbujesz odinstalować złośliwe oprogramowanie.

Via: Bleeping Computer

Jeśli ciekawią Cię artykuły podobne do Nowe złośliwe oprogramowanie na Androida wykorzystuje Gemini AI, aby nauczyć się, jak działać na konkretnych urządzeniach, zajrzyj do kategorii Android i odkryj jeszcze więcej interesujących treści.

Indeks

Możesz być zainteresowany

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

Go up